自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

以太坊基金会警示六大安全威胁,全力提升生态韧性

2025-06-11 22:39:20
收藏

以太坊基金会发布安全报告揭示六大关键漏洞

6月10日发布的最新报告中,以太坊基金会(EF)指出威胁以太坊生态系统长期韧性的六大关键安全漏洞,其中用户体验和治理风险位列首位。

用户体验成为安全核心挑战

基金会基于开发者、用户及生态贡献者的广泛反馈分析指出,随着网络复杂性和互联性增加,用户体验(UX)被列为影响以太坊整体安全态势的首要问题。报告强调,当前过度的安全责任被转嫁给终端用户,而多数用户并不具备安全管理加密密钥或理解链上权限的能力。

报告特别指出:"通过生态系统的反馈和咨询,我们发现UX安全是首要问题",并重点列举了盲签名、权限管理缺陷和网页接口漏洞等具体风险,这些漏洞可能导致用户遭受钓鱼攻击、密钥窃取及资产未经授权访问。

中心化威胁持续升级

报告同时对链上与链下日益严重的中心化趋势发出警告。基金会表示,若主导实体联合影响共识或治理机制,大规模质押中心化可能危及以太坊的去中心化理念。同样,链下经济集中度也可能引发治理劫持风险——即少数群体可能操控代表整个网络的决定。

万亿级安全计划持续推进

此次报告发布前两周,基金会刚于5月14日启动"万亿美元安全计划"。该计划由EF领导成员Josh Stark和协议安全研究员Fredrik Svantes牵头,旨在提升以太坊与其经济影响相匹配的安全能力。

数据显示,尽管面临新兴网络的竞争,以太坊仍是去中心化金融(DeFi)领域的主导力量。截至6月10日,其链上DeFi资产规模达650亿美元,占全平台1169亿美元总锁定价值的55.6%。

展开阅读全文
更多新闻